主题:  请问如何防黑???

sky518

职务:普通成员
等级:1
金币:0.0
发贴:143
注册:2001/10/13 19:31:28
#12002/6/25 9:22:41
在局域网里,经理那台电脑装了一个叫做什么软件,我也不太清楚,现在我不想让他监控,我应该要怎么做,他才不知道我做了些什么??



5D限制级

职务:普通成员
等级:6
金币:10.0
发贴:4970
注册:2001/8/16 14:52:34
#22002/6/25 9:52:36
一定是装了什么木马或神偷之类的

不过是自己的人监控 你又不做啥坏事 给他看就是了

解除监控,要确定用什么软件 然后删
不知道装放火墙或网镖有无用



sky518

职务:普通成员
等级:1
金币:0.0
发贴:143
注册:2001/10/13 19:31:28
#32002/6/25 11:24:15
他装的好像是冰河软件,冰河真的那么神吗?



=ridincal=

职务:管理员
等级:7
金币:20.0
发贴:5886
注册:2004/1/13 11:47:04
#42002/6/25 12:26:40
冰河?呵呵,这东东可厉害着呢,可以随时察看你的屏幕,还能……总之,你能干的你老板都能干了

装个防火墙,把冰河的默认端口(7626)禁掉,最好找个清除木马的工具把它删掉就OK拉……



5D非线性编辑版主

职务:版主
等级:7
金币:29.0
发贴:6498
注册:2002/3/24 5:05:35
#52002/6/25 12:45:59
冰河是用什么软件写的呢?
功能怎么会这么强大?



=ridincal=

职务:管理员
等级:7
金币:20.0
发贴:5886
注册:2004/1/13 11:47:04
#62002/6/25 12:56:11
和大名鼎鼎的YAI一样,都是国人的“杰作”,据说出自一个叫黄鑫的人之手,功能有多强你试试就知道了……

(我以前给我同事装了个冰河木马,时不时让她的光驱自动弹出、Photoshop自己打开,然后时不时告诉她不要在上班时QQ啦,把她吓得够呛



Blackflash.Qi

职务:版主
等级:7
金币:17.0
发贴:6028
注册:2000/11/7 13:08:15
#72002/6/25 15:29:11
新版本的杀毒软件可以查出来



未来

职务:版主
等级:5
金币:10.0
发贴:2730
注册:2001/11/2 18:37:09
#82002/6/25 15:58:34
LockDown -> 能够清除目前所有的特洛依,能查出未知特洛依,能杀邮件病毒http://download.pchome.net/php/download2.php?sid=7063&url=/utility/antivirus/lockdown/Lockdown20007006d.exe&svr=1



妖山妖

职务:普通成员
等级:3
金币:10.0
发贴:1042
注册:2000/11/12 14:59:44
#92002/6/25 17:16:10
打开注册表,将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServiceOnce里的一个kernel32的键值删除
并将相应的kernel32.exe删除
不过中了冰河的话真的够呛,我看过一个人用冰河远程操控,触目惊心